这里下载费尔木马强力清除助手,点选“抑制文件再生”删除。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804删除:
C:\RECYCLER\S-1-5-21-7793018835-7744258145-261705217-0368\service.exe
C:\WINDOWS\system32\drivers\ethrskcz.sys
C:\WINDOWS\system32\drivers\ucf.sys
C:\WINDOWS\system32\spria.dll
C:\WINDOWS\Rose\pbhealth.dll
C:\DOCUME~1\ADMINI~1.GRO\LOCALS~1\Temp\607.exe
C:\DOCUME~1\ADMINI~1.GRO\LOCALS~1\Temp\253.exe
C:\DOCUME~1\ADMINI~1.GRO\LOCALS~1\Temp\705.exe
不论删除结果如何立即重启电脑,继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<12ZFG94-F641-2SF-K31P-5N1ER6H6L2><C:\RECYCLER\S-1-5-21-7793018835-7744258145-261705217-0368\service.exe> []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[ethrskcz / ethrskcz][Stopped/System Start]
<system32\drivers\ethrskcz.sys><N/A>
[uc / smfzah][Running/Boot Start]
<\SystemRoot\system32\drivers\ucf.sys? 素 籰 ??ā?
?ā><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[ORBta]
{ada8c222-95d2-47b5-950b-aebc0a508839} <C:\WINDOWS\system32\spria.dll, N/A>
[Info cache]
{285AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\WINDOWS\Rose\pbhealth.dll, N/A>
[ORBta]
{ada8c222-95d2-47b5-950b-aebc0a508839} <C:\WINDOWS\system32\spria.dll, N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/————————————————————————————————————
再重启电脑,反复检查,操作的结果,
杀毒软件升级至最新版本全盘杀。
记得打打系统漏洞补丁
SRENG工具的各项操作看这里:
http://bbs.ikaka.com/showtopic-8545446.aspx